r1
| 1 | [목차] |
|---|
| 2 | == 개요 == |
|---|
| 3 | 2025년 SK텔레콤 가입자들을 대상으로 발생한 대규모 개인 정보 유출 사태. |
|---|
| 4 | |
|---|
| 5 | == 사건 요약 == |
|---|
| 6 | 1.공격자는 시스템 관리망 내 서버에 접속하였다. |
|---|
| 7 | 1.해당 서버에 평문으로 저장되어 있던 계정 정보를 이용해 다른 서버에 접속하였다. |
|---|
| 8 | 1.그 다른 서버에 있던 평문의 HSS 관리서버 계정정보를 이용해 HSS 서버에 접속하였다. |
|---|
| 9 | 1.이제 기다렸다가 대충 정보를 빼돌린다. |
|---|
| 10 | |
|---|
| 11 | 우리는 이걸 워게임이라고 부르기로 약속했어요 |
|---|
| 12 | 악성코드 설치가 해킹이라 주장한다면 그렇다 칠 수 있겠는데.. |
|---|
| 13 | |
|---|
| 14 | 이게 국내 최대 통신사 해킹법이라니 왜 진작에 안 털렸는지 의문이다. |
|---|
| 15 | |
|---|
| 16 | == 여담 == |
|---|
| 17 | IMEI 유출은 확인된 바가 없다고 밝혔는데, 말 그대로 흔적만 없는 거다. 해커가 너무나도 착한 나머지 양심상 그것만 빼고 탈취했나 보다. 로그만 지우면 털린 게 아니라니 다른 통신사들이 보고 참 잘 배우겠구나 싶다. |
|---|
| 18 | 어느 날 집 문이 이랏샤이마세를 외치고 있고 물건 몇 개가 없어진 것 같아도 CCTV의 오늘 녹화본이 없어져 있다면 도둑이 온 게 아닌 거냐? 이건 누가 봐도 기만이다. |
|---|
| 19 | |
|---|
| 20 | 유심 인증키 값이 암호화되어 있지 않았다. 이건 LG KT도 암호화하는데.. 아마도 어딘가 주석으로 {{{##TODO: 키 암호화하기 2010. 7. 15}}} 라고 적혀 있지 않을까 하는 킹리적갓심이 들기 마련이다. |
|---|
| 21 | |
|---|
| 22 | 조사하려 서버를 열어재끼려 하니 참으로 왜인지 모르겠지만 서버 2대를 디지털 증거수집(포렌식) 분석이 불가능한 상태로 제출하였다. |
|---|
| 23 | |
|---|
| 24 | 그래봤자 화제가 되는 것은 위약금 면제지 털린 방식이 아니다. 우리나라의 정보보안 미래가 참 밝게 느껴진다. 애초에 개인정보 털려도 그러려니 하고 넘어가는 것에서부터 느껴지긴 했지만. |
|---|